
為解決消費者
關(guān)于舊手機、舊電腦等電子產(chǎn)品
進入回收渠道
個人信息沒有被有效清除的擔(dān)憂
近日
強制性國家標(biāo)準(zhǔn)
《數(shù)據(jù)安全技術(shù) 電子產(chǎn)品信息清除技術(shù)要求》發(fā)布
將于2027年1月1日起
正式實施
《技術(shù)要求》明確了清除范圍,覆蓋了所有用戶數(shù)據(jù)。同時,其規(guī)定采用“數(shù)字覆寫”“塊擦除”技術(shù),確保數(shù)據(jù)能夠被“物理級”清除。二手電子產(chǎn)品回收經(jīng)營者在銷售前必須對清除效果進行驗證,未清除用戶數(shù)據(jù)的產(chǎn)品禁止再銷售和運輸出境。
《技術(shù)要求》的適用范圍是什么?
《技術(shù)要求》適用于面向境內(nèi)生產(chǎn)、銷售的,具有非易失性存儲介質(zhì)的電子產(chǎn)品。
適用主體包括兩類:產(chǎn)品制造與服務(wù)方,包括電子產(chǎn)品廠商、第三方信息清除功能開發(fā)者;流通經(jīng)營方,主要是對二手電子產(chǎn)品進行信息清除的回收經(jīng)營者。
《技術(shù)要求》涉及的產(chǎn)品范圍廣泛,主要包括手機、平板、筆記本電腦、臺式機電腦、智能穿戴設(shè)備、辦公設(shè)備。需要說明的是,涉及國家秘密的電子產(chǎn)品信息清除,需遵照國家保密相關(guān)規(guī)定執(zhí)行。
《技術(shù)要求》的“信息清除”
與普通的刪除有什么區(qū)別?
普通的刪除或恢復(fù)出廠設(shè)置往往只是將數(shù)據(jù)標(biāo)記為無效,數(shù)據(jù)本身仍可能殘留在存儲介質(zhì)中。
技術(shù)人員介紹,消費者在處置舊電子產(chǎn)品時,往往僅采用“刪除文件”“恢復(fù)出廠設(shè)置”等常規(guī)操作。實際上,依靠一些技術(shù)手段就能恢復(fù)被刪除的數(shù)據(jù)。
《技術(shù)要求》所指的“信息清除”,是對存儲介質(zhì)中的數(shù)據(jù)進行技術(shù)處理,使其不可逆且無法被訪問或恢復(fù)?!都夹g(shù)要求》提出了兩種核心技術(shù)方法:
數(shù)據(jù)覆寫,將固定或隨機的無含義數(shù)據(jù)寫入電子產(chǎn)品,覆蓋與用戶數(shù)據(jù)有關(guān)的每個存儲單元。對于磁介質(zhì),要求覆寫至少3次且包含1次隨機數(shù)覆寫;對于半導(dǎo)體介質(zhì),要求至少覆寫1次。
塊擦除,針對半導(dǎo)體介質(zhì),通過調(diào)用存儲介質(zhì)指令,對物理塊執(zhí)行根本性的擦除操作。
電子產(chǎn)品廠商需要做什么?
《技術(shù)要求》規(guī)定,電子產(chǎn)品廠商應(yīng)為用戶提供內(nèi)置的信息清除功能。
如果無法開發(fā)內(nèi)置功能,廠商必須提供外部信息清除工具,或告知可用的第三方工具信息,或者向用戶提供免費的信息清除服務(wù)。
在執(zhí)行清除前,必須向用戶明示清除范圍、方法和影響,并獲得用戶同意。清除功能需覆蓋用戶產(chǎn)生的各類文件、通訊錄、應(yīng)用程序及數(shù)據(jù)、身份鑒別信息、加密密鑰等。
對二手電子產(chǎn)品回收經(jīng)營者
有哪些要求?
除了對電子產(chǎn)品生產(chǎn)商提出要求,新國標(biāo)還專門對回收經(jīng)營者提出了明確要求:
回收前主動提示用戶進行清除,未經(jīng)同意禁止訪問或留存用戶數(shù)據(jù)。
必須使用符合《技術(shù)要求》的功能或工具進行清除。若產(chǎn)品損壞無法使用軟件清除,則必須對存儲介質(zhì)進行物理銷毀。
在銷售前必須對清除效果進行驗證,未清除用戶數(shù)據(jù)的產(chǎn)品禁止再銷售和運輸出境。
要建立檔案對清除操作和驗證結(jié)果進行記錄,留存時間不少于3年。

來源:央視新聞
題圖來自版權(quán)圖庫
編輯:朱立奇
審校:汪心質(zhì)、任曉云、趙鵬、盧科霞



▲點擊查看更多▲
點個“”點個“”
再點分享幫擴散↓↓↓


